Spinifexを使って裸金属でEKSを実行 ノート

Spinifexを使って裸金属でEKSを実行

KubernetesはAWSの人気のあるマネージドサービスであるEKSですが、これはAWSのエコシステム内でのみ機能します。自社ハードウェアまたは切断された環境でKubernetesを実行する必要がある組織は、これまでセルフマネージドディストリビューションで大幅な運用上の負担に直面していました。Spinifexは、顧客管理インフラストラクチャ上でEKS APIを実装することで、新しいソリューションを提供します。これにより、チームはベアメタルまたはコロケーション施設で、CLIコマンドやTerraform構成などの使い慣れたEKSツールとワークフローを使用できます。Spinifex EKS APIを介してクラスターが作成されると、Spinifex管理VM内にマネージドコントロールプレーンがプロビジョニングされます。このコントロールプレーンはロードバランサーを介してアクセス可能になり、認証のためにAWS EKSと同じAPIアクセスエントリモデルを使用します。Spinifexは基盤となるコントロールプレーンインフラストラクチャを処理するため、ユーザーはetcdクラスターやコントロールプレーンノードを管理する必要がなくなります。ノードグループも同様にプロビジョニングされ、SpinifexはワーカーVMの作成を管理し、それらをクラスターに参加させます。ワーカーノードイメージはSpinifexによって管理され、ユーザーのOSメンテナンスとアドオンアップデートが簡素化されます。ノードグループのセキュリティグループは自動的に作成および管理されるため、ワークロードのネットワークアクセス構成が簡素化されます。クラスターを作成する前に、ユーザーはSpinifex eks-nodeイメージが登録されていること、サブネットを持つプロビジョニングされたVPCがあること、およびコンテナイメージのプル用にアウトバウンドアクセスが構成されていることを確認する必要があります。クラスターとノードの正しいIAMロールも不可欠な前提条件です。クラスター作成は、Spinifexプロファイルに向けられた標準のAWS CLIコマンドを通じて実現されます。authenticationMode=APIフラグは必須です。コントロールプレーンがアクティブになったら、aws eks create-nodegroupを使用してノードグループを作成できます。kubectlでの認証は、標準のAWS EKSトークンメカニズムを利用し、aws eks get-tokenを呼び出してSpinifexゲートウェイへのリクエストに署名します。Terraform構成は、AWSプロバイダーのエンドポイントをオーバーライドすることでSpinifexに適合させることができます。他のすべてのTerraformリソースは変更されないため、既存のEKSインフラストラクチャコードのシームレスな移行が可能になります。SpinifexはAPI認証モードを義務付けており、クラスターアクセスはアクセスエントリを介して管理する必要があります。これは、古いaws-auth ConfigMapよりも安全なアプローチです。AWS EKSとの主な違いは、インフラストラクチャ管理にあります。SpinifexはコントロールプレーンVMを管理しますが、ユーザーは物理サーバー、ネットワーキング、ストレージを担当します。このトレードオフは、GPUアクセラレーション、切断された環境、またはデータ主権の要件など、特定のニーズを持つ組織にとって有益です。Spinifexは、導入を容易にするために、ドキュメント、Terraformの例、および無料のサンドボックスを提供します。